Aller au contenu principal
CISO life

CISM : Certified Information Security Manager

La certification de référence ISACA pour le management de la sécurité. Quatre domaines, demandée dans environ 60 % des offres de poste CISO. Cohorte de quatre jours avec une session de rattrapage incluse.

ISACAManager4 joursEn directEn autonomieIntra-entreprise
  • Animé par des praticiens, dont un CISO en activité
  • Examen & certificat inclus
  • Rattrapage couvert si nécessaire
Christophe Mazzola

Animé par

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Voir le profil complet →

Fait pour vous si vous êtes.

  • CISO en devenir et CISO adjoints.
  • Architectes sécurité souhaitant évoluer vers des fonctions de management.
  • Directeurs informatiques prenant en charge le portefeuille sécurité.
  • Consultants intervenant sur la conception de programmes de sécurité.

PAS pour. Quand s'en passer.

Nous préférons que vous gardiez votre argent plutôt que d'acheter le mauvais parcours.

  • Ingénieurs sécurité opérationnels sans ambition managériale. CISSP ou certifications techniques spécialisées conviennent mieux.
  • Auditeurs SI sans intérêt pour le domaine opérationnel. CISA reste la certification principale.
  • Analystes sécurité juniors avec moins de trois ans d'expérience.

Ce que vous serez capable de faire

  • 1Concevoir et piloter un programme de sécurité de l'information aligné sur la stratégie métier.
  • 2Mettre en œuvre un processus de gestion des risques informationnels alimentant les décisions au niveau du conseil.
  • 3Construire et opérer le programme de sécurité (ressources, architecture, sensibilisation, risque fournisseur).
  • 4Piloter la gestion des incidents, de la préparation au retour d'expérience.
  • 5Traduire la posture technique en langage compréhensible par le conseil sans perdre en précision.

Jour par jour

Jour 1Information Security Governance
  • Domain 1: Information Security Governance

    Le contenu suit le programme officiel en vigueur de l'examen ISACA.

En fin de journée

  • Appliquer les concepts de l'Information Security Governance à des scénarios pratiques et orientés examen.
Jour 2Information Security Risk Management
  • Domain 2: Information Security Risk Management

    Le contenu suit le programme officiel en vigueur de l'examen ISACA.

En fin de journée

  • Appliquer les concepts de l'Information Security Risk Management à des scénarios pratiques et orientés examen.
Jour 3Information Security Program
  • Domain 3: Information Security Program

    Le contenu suit le programme officiel en vigueur de l'examen ISACA.

En fin de journée

  • Appliquer les concepts de l'Information Security Program à des scénarios pratiques et orientés examen.
Jour 4Incident Management
  • Domain 4: Incident Management

    Le contenu suit le programme officiel en vigueur de l'examen ISACA.

En fin de journée

  • Appliquer les concepts de l'Incident Management à des scénarios pratiques et orientés examen.

Prochaines sessions publiques

Cohortes à inscription ouverte. Choisissez une date et réservez votre place. Vous préférez une cohorte privée pour votre équipe ? Demander un devis intra-entreprise.

Tout ce que contient cette certification

Le détail derrière l'essentiel. Lisez à votre rythme. Chaque section répond à une question d'acheteur que nous recevons lors des appels découverte.

Ce cours de préparation couvre le programme officiel en vigueur de l'examen CISM : Certified Information Security Manager : Information Security Governance, Information Security Risk Management, Information Security Program, Incident Management. Il relie les domaines officiels à des scénarios pratiques de gouvernance, gestion des risques, audit, confidentialité, sécurité et opérations, selon les cas applicables.

La réussite de l'examen et la satisfaction des conditions d'inscription et d'expérience professionnelle de l'ISACA sont deux étapes distinctes. Vérifiez les exigences officielles avant de vous inscrire.

Source officielle de la certification et du contenu de l'examen : ISACA

Les questions que posent toujours les acheteurs

Quelle est la durée de l'examen CISM ?+

Quatre heures, 150 questions à choix multiples, format informatisé dans un centre d'examen PSI. Score de 200 à 800 ; la note de passage est 450. Même format et même lieu que CISA et CRISC.

CISM ou CISSP ?+

CISM est orienté management (gouvernance, risque, programme, gestion des incidents). CISSP est plus large et plus technique (huit domaines couvrant l'architecture, l'ingénierie, l'identité, la sécurité des actifs, etc.). CISM est la certification la plus demandée dans les offres de CISO et CISO adjoint en Europe ; CISSP est le socle universel aux États-Unis.

La plupart des praticiens seniors finissent par obtenir les deux. Si vous devez en choisir une pour une trajectoire management, CISM. Pour une trajectoire architecte technique, CISSP.

Comment CISM s'articule-t-il avec ISO 27001 Lead Implementer ?+

CISM est une certification personnelle orientée management ; Lead Implementer est la certification d'implémentation de la norme ISO 27001. De nombreux CISO détiennent les deux : CISM pour le vocabulaire de conception de programme que leur conseil reconnaît, Lead Implementer pour la rigueur opérationnelle qu'exige leur audit ISO 27001.

L'exigence d'expérience professionnelle est-elle vérifiée ?+

Oui. ISACA exige le formulaire d'attestation d'expérience, signé par votre employeur ou superviseur, avant de délivrer la certification. Vous pouvez passer et réussir l'examen sans justifier de l'expérience requise, mais la certification n'est accordée qu'une fois l'exigence de cinq ans satisfaite (ou remplacée conformément à la politique d'ISACA).

Prêt à vous certifier ?

Animé par un CISO en exercice. Tarifs et conditions d'examen affichés dès le départ.